IBM et Red Hat s'engagent à investir 5 milliards $ pour sécuriser les logiciels open source : le projet Lightwell mobilisera plus de 20 000 ingénieurs et des outils d'IA afin d'identifier les vulnérabilités 0 29/05
Pour la première fois, la fraude à l'identité générée par l'IA a dépassé la falsification de documents physiques, ce qui marque un tournant majeur dans la manière dont la fraude est perpétrée 4 29/05
Les sites web disposent désormais d'un nouveau moyen d'espionner leurs visiteurs : l'analyse des interactions avec leur SSD. L'activité du SSD est mesurable dans le navigateur via un simple script JavaScript. 1 28/05
Le projet Glasswing d'Anthropic, utilisant le modèle Claude Mythos Preview, a découvert plus de 10 000 vulnérabilités de gravité élevée ou critique dans des systèmes logiciels clés en l'espace d'un mois 30 27/05
Des millions d'agents IA menacés par une faille critique dans un paquet open source. « BadHost » a été découvert dans Starlette, un paquet téléchargé 325 millions de fois par semaine 0 27/05
Le scandale Trump Mobile s'empire, après avoir essayé de vendre un téléphone chinois comme étant américain, le réseau mobile de Trump laisse fuiter les informations personnelles des clients 14 25/05
GitHub confirme que des pirates ont volé des données provenant de 3 800 référentiels internes lors d'une récente violation, attribuée à une version corrompue de l'extension VS Code « nrwl.angular-console » 0 22/05
Une première faille de sécurité liée à la mémoire de l'Apple M5 a été découverte à l'aide de Claude Mythos Preview d'Anthropic, en piratant macOS avec l'IA pour obtenir un accès root 0 21/05
Google divulgue par erreur le code d'exploitation d'une faille de sécurité majeure qui menace des millions d'utilisateurs de navigateurs basés sur Chromium, les exposant à l'espionnage et à des attaques DDoS 1 21/05
Des identifiants confidentiels de l'Agence américaine de cybersécurité (CISA) ont été découverts dans un dépôt GitHub public : clés SSH, mots de passe en clair et autres données sensibles depuis 2025 0 20/05
L'IA de pointe a bouleversé le format ouvert des CTF, rendant les compétitions traditionnelles de Capture The Flag inefficaces pour évaluer les compétences en cybersécurité dans le monde réel 0 19/05
Des employés de Meta critiquent Mark Zuckerberg pour avoir enregistré chaque frappe clavier des employés afin d'entraîner l'IA, les employés ne pouvant pas refuser d'être suivis par le logiciel de surveillance 5 18/05
Mozilla s'adresse aux autorités de régulation britanniques : les VPN sont des outils essentiels pour la confidentialité et la sécurité, après le vote sur la vérification d'âge pour les VPN 3 18/05
« Réfléchissez avant de poser en faisant des signes de la main » : des experts en cybersécurité mettent en garde contre le vol d'empreintes digitales à partir de photos où l'on fait le signe « V » 13 16/05
La nouvelle faille de sécurité zero-day YellowKey de BitLocker sous Windows, permet en étant muni d'une clé USB de déverrouiller des disques chiffrés sous Windows 11 et Windows Server 2022/2025 3 15/05
Google présente les nouveautés en matière de sécurité et de confidentialité sur Android 17 en 2026, notamment l'extension de la détection des menaces en temps réel et la confidentialité de l'IA 4 14/05
Un détenteur de bitcoins affirme que l'IA Claude l'a aidé à récupérer 5 BTC perdus depuis 11 ans : Claude a analysé d'anciens fichiers de portefeuille et a mis au jour une faille dans la logique de décryptage 0 14/05
OpenAI lance la plateforme de cybersécurité Daybreak pour concurrencer Anthropic, en utilisant ses modèles GPT-5.5 et l'agent Codex Security pour détecter et corriger les failles logicielles avant les attaques 1 13/05
Deux frères effacent 96 bases de données gouvernementales dans les minutes qui suivent leur licenciement, puis demandent à une IA comment effacer leurs traces pour dissimuler le sabotage 7 13/05
Google a confirmé les craintes liées à Mythos en révélant avoir réussi à bloquer une cyberattaque de grande envergure au cours de laquelle des cybercriminels ont utilisé l'IA pour découvrir une faille inconnue 0 13/05
Google et Apple lancent le chiffrement RCS multiplateforme, comblant la dernière lacune majeure en matière de confidentialité messagerie mobile, avec iOS 26.5 et la dernière version de Google Messages 1 12/05
General Motors a vendu en secret les données de conducteurs automobiles à leur insu et sans leur consentement, alors qu'elle avait affirmé ne pas le faire, accepte de verser 12,75 millions $ dans un procès 23 12/05
Dirty Frag : une nouvelle vulnérabilité d'élévation de privilèges root découverte dans le noyau Linux après Copy Fail. Microsoft affirme avoir déjà observé des pirates en train de l'expérimenter 3 12/05
L'Europe veut reprendre le contrôle de ses données publiques avec le Tech Sovereignty Package : Bruxelles se prépare à restreindre l'utilisation des plateformes américaines comme AWS, Microsoft Azure et Google 3 12/05
Prise de contrôle à distance, géolocalisation, mots de passe Wi-Fi et flux caméra exposés : des milliers de robots-tondeuses Yarbo livrés avec une backdoor permanente qu'un chercheur a pu exploiter 0 11/05
OpenAI lance « Contact de confiance » dans ChatGPT, permettant de désigner une personne qui pourra être avertie si les modérateurs détectent des risques d'automutilation et de suicide 1 11/05
Le chantage via des lunettes connectées est désormais réel : un homme a secrètement filmé une femme via ces dispositifs, diffusé les images sur les réseaux sociaux, puis exigé un paiement pour les supprimer 1 09/05
Mozilla affirme que les 271 vulnérabilités découvertes par Claude Mythos ne présentent « quasiment aucun faux positif » : percée historique ou opération de communication savamment orchestrée par Anthropic ? 30 08/05
Après les lunettes Meta Ray-Ban, les écouteurs à caméras : Apple teste des AirPods à « intelligence visuelle » pour alimenter Siri en informations visuelles sur l'environnement du porteur 4 08/05
60 % des mots de passe hachés en MD5 pourraient être piratés en moins d'une heure à l'aide d'une seule carte graphique Nvidia RTX 5090, et 48 % en moins d'une minute, d'après Kaspersky 1 08/05
Tutoriel : Analyser et optimiser son code .Net avec les bonnes pratiques grâce à FxCop, par Ronald Vasseur